La cuenta fiduciaria es el blanco. Así es como tu firma la protege.
La mayoría de las pérdidas de la cuenta fiduciaria no vienen de un hackeo ingenioso - vienen de un correo creíble en el peor momento, y de un pago que salió antes de que alguien llamara a confirmar. Esta es la lista que creamos para firmas pequeñas y boutique del GTA: una rutina de «verifica antes de transferir», un plan de incidentes de confidencialidad teniendo en cuenta tus deberes ante la LSO y LawPRO, y las señales de correo que delatan a un «cliente» o «abogado contrario» falso. Imprímela, recórrela en tu próxima reunión de firma, y cuélgala junto al escritorio donde se mueve el dinero.
- Un SOP de verificación de pagos de la cuenta fiduciaria que tu asistente y tus abogados pueden seguir de la misma manera, cada vez
- Una lista de incidentes de confidencialidad creada teniendo en cuenta los deberes ante la LSO y LawPRO - a quién avisas, y cuándo
- Las señales de correos de abogado falso y cliente falso que la falsificación no logra imitar
- Funciona con las herramientas que ya usas - Clio, PCLaw, Worldox y el portal de tu banco
Es tuyo gratis, sin muro de registro. ¿Quieres las plantillas editables o una mano para implementarlo? Solo pregunta.
El SOP de verificación de pagos de la cuenta fiduciaria
El único hábito que detiene la mayoría del fraude de transferencias de la cuenta fiduciaria es una llamada telefónica que tu firma hace de la misma manera, cada vez - a un número que ya tenías, no al del correo. Adopta esto como una regla escrita, no como una buena intención. Toda persona que pueda liberar fondos debería poder recitarlo.
La lista de incidentes de confidencialidad (consciente de la LSO y LawPRO)
Si un buzón se ve comprometido, un archivo con privilegio sale del edificio, o una transferencia va a un ladrón, la primera hora importa y el pánico es el enemigo. Esto es preparación práctica para que tu firma se mueva con orden en vez de congelarse - no es asesoría legal, y no reemplaza a tu propio abogado, la guía de la LSO ni tus obligaciones ante LawPRO. Decide estas respuestas ahora, mientras está todo en calma.
Señales de correos de abogado falso y cliente falso
La falsificación es buena, pero nunca es perfecta - toma prestada la credibilidad de tu firma y se equivoca en detalles pequeños. Enseña a toda la firma, abogados y administrativos por igual, a ir más despacio ante cualquier cosa que mueva dinero o libere un archivo y a buscar estas señales específicas. Ninguna es prueba por sí sola; dos o tres juntas significan verificar por canal alternativo antes de actuar.
Ensáyalo antes de que sea real
Una lista en la pared cambia el comportamiento solo si la firma la ha practicado de verdad bajo un poco de presión. Eso es lo que hace el Simulacro de Incendio Cibernético - un ensayo presencial en vivo, real-pero-seguro, de los ataques exactos de arriba, realizado con tu equipo real, bajo acuerdo de confidencialidad, sin malware, sin archivos reales de clientes, y sin señalar ni avergonzar a nadie. La gente recuerda lo que vivió, no lo que hojeó.
Hecha para firmas de abogados pequeñas y boutique de Ontario. Imprime esto, recórrelo en tu próxima reunión de firma, y cuelga el SOP de verificación junto al escritorio donde se mueven los fondos fiduciarios. Esto es preparación práctica, no asesoría legal - confirma tus obligaciones específicas ante la LSO, LawPRO y de privacidad con un abogado y tu aseguradora.
Una lista de verificación es un comienzo. Un simulacro hace que perdure.
El Simulacro de Incendio Cibernético lanza estos mismos ataques contra tu equipo -de forma segura- para que los hábitos de este lista de verificación se vuelvan memoria muscular. Tres horas, presencial, con un plan de 30 días con puntuación.
¿Esto es asesoría legal sobre nuestras obligaciones ante la LSO o LawPRO?
No. Esto es preparación práctica de seguridad, escrita para ser útil el día que la lees - una rutina de verificación, una lista de incidentes y las señales de correo que tu equipo debería conocer. Está creada teniendo en cuenta los deberes ante la LSO y LawPRO, pero tus obligaciones específicas sobre pérdidas de la cuenta fiduciaria, reporte de brechas y notificación a tu cliente o aseguradora deberían confirmarse con un abogado y con LawPRO, no tomarse de una lista.
Usamos Clio, PCLaw y Worldox - ¿esto encaja con cómo trabajamos de verdad?
Sí. El SOP de verificación está escrito para adherirse a tu proceso real - registra la llamada de vuelta en el asunto en Clio o PCLaw, y trata cualquier aviso de «vuelve a iniciar sesión» de Worldox o de tu sistema documental como algo a lo que llegas por tu inicio de sesión normal, nunca por un enlace de un correo. Los hábitos funcionan igual con cualquier plataforma que uses.
¿Cuál es la diferencia entre esta lista y el Simulacro de Incendio Cibernético?
Esta lista le dice a tu firma qué hacer. El Simulacro de Incendio Cibernético hace que tu equipo realmente lo haga - un ensayo presencial en vivo, real-pero-seguro, de fraude de transferencia de la cuenta fiduciaria y ataques de confidencialidad, realizado con tu gente real bajo acuerdo de confidencialidad, que te deja con un plan de 30 días con puntuación. La lista es gratuita y se gana su lugar en la pared; el simulacro es cómo se afianza el hábito.
Más recursos en la biblioteca de recursos · ¿preguntas? contact@bastani.org